SlideShare una empresa de Scribd logo
1 de 10
COBIT E ITIL
Identificación de
Soluciones
Automatizadas
Adquisición y
mantenimiento
del software
aplicativo
Adquisición y
mantenimiento
de la
infraestructura
tecnológica
Desarrollo y
mantenimiento
de
procedimientos
Instalación y
aceptación de los
sistemas
Administración
de los cambios
COBIT (Control Objectives for Information and related Technology).
Es un marco de referencia y de herramientas que permite el desarrollo de políticas claras y de buenas
prácticas para el control de TI a través de las empresas. Ayuda a comprender y administrar los riesgos y
beneficios asociados con TI.
Es un estándar abierto y de amplia difusión.
Consta de 34 procesos y 220 Objetivos de Control de bajo nivel.
IDENTIFICACIÓN DE SOLUCIONES
AUTOMATIZADAS
 Asegurar el mejor enfoque para cumplir con los requerimientos del usuario
Definición de
requerimientos
Para poder aprobar
un proyecto de
desarrollo.
Estudios de
factibilidad
Finalidad de
satisfacer los
requerimientos del
negocio
Arquitectura de
información
Considerar el modelo
de datos al definir
soluciones y analizar la
factibilidad de las
mismas.
Seguridad con relación
de costo-beneficio
Controlar que los
costos no excedan
los beneficios.
Pistas de
auditoria
Capacidad de
proteger datos
sensitivos,
Identificación de
usuarios contra
divulgación o mal
uso de informacio.
Contratación de
terceros
Adquirir productos
con buena calidad y
excelente estado.
ADQUISICIÓN Y MANTENIMIENTO
DEL SOFTWARE APLICATIVO
 Proporciona funciones automatizadas que soporten efectivamente al negocio.
Requerimientos de usuarios
Para realizar un correcto
análisis y obtener un
software claro y fácil de
usar.
Interface usuario-maquina
Asegurando que el software
sea fácil de utilizar y que sea
capaz de auto
documentarse.
Realizar pruebas funcionales
Unitarias, de aplicación, de
integración y carga, de
acuerdo con el plan de
prueba del proyecto y con
los estándares establecidos
antes de ser aprobado por
los usuarios.
Documentación
Materiales de consulta y
soporte para usuarios, con
el objeto de que los
usuarios puedan aprender a
utilizar el sistema
ADQUISICIÓN Y MANTENIMIENTO DE
LA INFRAESTRUCTURA TECNOLÓGICA
 Para ello se realizara una evaluación del desempeño del hardware y software, la provisión de
mantenimiento preventivo de hardware y la instalación, seguridad y control del software del
sistema.
Evaluación de tecnología
• Identificar el impacto del
nuevo hardware o
software sobre el
rendimiento del sistema
Mantenimiento preventivo
del hardware
• Reducir la frecuencia y el
impacto de fallas de
rendimiento.
Seguridad del software
• Sistema, instalación y
mantenimiento para no
arriesgar la seguridad de
los datos y programas ya
almacenados en el mismo
DESARROLLO Y MANTENIMIENTO DE
PROCEDIMIENTOS
 Se realiza un enfoque estructurado del desarrollo de manuales de procedimientos de operaciones
para usuarios, requerimientos de servicio y material de entrenamiento.
Manuales de
procedimientos de
usuarios y controles
• Permanente actualización para el mejor desempeño y
control de los usuarios
Manuales de
Operaciones y
controles
• De manera que estén en permanente actualización.
Materiales de
entrenamiento
• Enfocados al uso del sistema en la práctica diaria.
INSTALACIÓN Y ACEPTACIÓN DE
LOS SISTEMAS
 Para ello se realiza una migración de instalación, conversión y plan de aceptaciones adecuadamente
formalizadas y toma en consideración:
Conversión / carga
de datos
• Los elementos
necesarios del sistema
anterior sean
convertidos al sistema
nuevo
Pruebas específicas
• Cambios, desempeño,
aceptación final y
operacional con el
objeto de obtener un
producto satisfactorio.
Revisiones post
implementación
• Reportar si el sistema
proporciono los
beneficios esperados de
la manera mas
económica.
ADMINISTRACIÓN DE LOS CAMBIOS
 Esto se hace posible a través de un sistema de administración que permita el análisis,
implementación y seguimiento de todos los cambios requeridos y llevados a cabo a la
infraestructura de TI actual.
Identificación de
cambios
•Tanto internos como por
parte de proveedores
Procedimientos de
categorización
•Priorización y emergencia
de solicitudes de cambios.
Evaluación del
impacto
Autorización de
cambios
Manejo de liberación
•Liberación de software
asegurando aprobación,
empaque, pruebas de
regresión, entrega, etc.
Distribución de
software
•Estableciendo medidas de
control especificas para
asegurar la distribución de
software con integridad y
de manera oportuna.
Incident
Management:
Change
Management:
Configuration
management
Problem
Management
Service Desk:
Service
manager:
ITIL (Information Technology Infraestructure Library)
Es una herramienta orientada a la gestión de las operaciones, el servicios de los sistemas y tecnologías de
la información y comunicación (TIC). Es un marco de buenas prácticas, que se orienta al gobierno de
tecnología, especialmente a los servicios de mantenimiento y operación de TI, proporcionando objetivos
de actividades e indicadores claves de servicio.
Incident Management:
•proceso aplicado antes del inicio del programa en distintas regiones y países
•Implementación sin sobresaltos dada la cultura existente
Change Management:
•Alta percepción de burocracia, resistencia al cambio.
•Mostraba muchas ineficiencias en áreas criticas de TI
Configuration management
•Falta de definición en herramienta de autodiscovery
•Trabajo manual para CIsno “relevadas” de manera automática
Problem Management
•Proceso con rápida demostración de valor.
•Falta de decisión para implementarlo en tiempo y forma
Service Desk:
•Se estandarizaron todos los procesos internos a nivel global.
•Cada región trabajó en la re-organización

Más contenido relacionado

La actualidad más candente

Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control InternoRoberto Porozo
 
Auditoria de base de datos
Auditoria de base de datosAuditoria de base de datos
Auditoria de base de datosMohamed Noo Noo
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjslMariaSalazarLopez
 
Expo auditoria de bases de datos
Expo auditoria de bases de datosExpo auditoria de bases de datos
Expo auditoria de bases de datosmarthacely7
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicacionesAndres Reyes
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Control interno informatico (1)
Control interno informatico (1)Control interno informatico (1)
Control interno informatico (1)alvarezjeffer
 
Tania pamela ramos benavides
Tania pamela ramos benavidesTania pamela ramos benavides
Tania pamela ramos benavidesTania Ramos
 
(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas
(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas
(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemasDiiego Saldañha
 
Evaluación del desarrollo del sistema
Evaluación del desarrollo del sistemaEvaluación del desarrollo del sistema
Evaluación del desarrollo del sistemagabych88
 
Control informatico
Control informaticoControl informatico
Control informaticoVita1985
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICAAnabel Jaramillo
 
PROGONOSIS MONITORIZACIÓN (español)
PROGONOSIS MONITORIZACIÓN (español)PROGONOSIS MONITORIZACIÓN (español)
PROGONOSIS MONITORIZACIÓN (español)antoni0martin
 
Automatización del cálculo de los niveles de servicio mediante el análisis de...
Automatización del cálculo de los niveles de servicio mediante el análisis de...Automatización del cálculo de los niveles de servicio mediante el análisis de...
Automatización del cálculo de los niveles de servicio mediante el análisis de...BPM Conference España
 

La actualidad más candente (20)

Auditoría Informática y Control Interno
Auditoría Informática y Control InternoAuditoría Informática y Control Interno
Auditoría Informática y Control Interno
 
Auditoria de base de datos
Auditoria de base de datosAuditoria de base de datos
Auditoria de base de datos
 
Control interno y auditoria informática
Control interno y auditoria informáticaControl interno y auditoria informática
Control interno y auditoria informática
 
Adquisicion e implementacion mjsl
Adquisicion e implementacion mjslAdquisicion e implementacion mjsl
Adquisicion e implementacion mjsl
 
Expo auditoria de bases de datos
Expo auditoria de bases de datosExpo auditoria de bases de datos
Expo auditoria de bases de datos
 
Auditoria de aplicaciones
Auditoria de aplicacionesAuditoria de aplicaciones
Auditoria de aplicaciones
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
S6-AI-3.2 Auditoría en Aplicaciones
S6-AI-3.2 Auditoría en AplicacionesS6-AI-3.2 Auditoría en Aplicaciones
S6-AI-3.2 Auditoría en Aplicaciones
 
Control interno informatico (1)
Control interno informatico (1)Control interno informatico (1)
Control interno informatico (1)
 
Tania pamela ramos benavides
Tania pamela ramos benavidesTania pamela ramos benavides
Tania pamela ramos benavides
 
(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas
(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas
(Auditoria de sistemas) elementos de evaluacion en el desarrollo de sistemas
 
Scm
ScmScm
Scm
 
Evaluación del desarrollo del sistema
Evaluación del desarrollo del sistemaEvaluación del desarrollo del sistema
Evaluación del desarrollo del sistema
 
Control informatico
Control informaticoControl informatico
Control informatico
 
La razón para auditar informática
La razón para auditar informáticaLa razón para auditar informática
La razón para auditar informática
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICA
 
PROGONOSIS MONITORIZACIÓN (español)
PROGONOSIS MONITORIZACIÓN (español)PROGONOSIS MONITORIZACIÓN (español)
PROGONOSIS MONITORIZACIÓN (español)
 
S5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en InfraestructuraS5-AI-3.1 Auditoría en Infraestructura
S5-AI-3.1 Auditoría en Infraestructura
 
Automatización del cálculo de los niveles de servicio mediante el análisis de...
Automatización del cálculo de los niveles de servicio mediante el análisis de...Automatización del cálculo de los niveles de servicio mediante el análisis de...
Automatización del cálculo de los niveles de servicio mediante el análisis de...
 
Auditoriadesistemas
AuditoriadesistemasAuditoriadesistemas
Auditoriadesistemas
 

Similar a COBIT E ITIL SISTEMAS DE INFORMACIÓN

11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...Luis Fernando Aguas Bucheli
 
Lady Alvear Adquisicion e Implementacion.doc
Lady Alvear Adquisicion e Implementacion.docLady Alvear Adquisicion e Implementacion.doc
Lady Alvear Adquisicion e Implementacion.docLadycaro
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informaticaWil Vin
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITDimitri Villamar
 
Exposicion aud.informtica
Exposicion aud.informticaExposicion aud.informtica
Exposicion aud.informticayady_1611
 
Dominio Adquisición e Implementación Beatriz Criollo
Dominio Adquisición e Implementación Beatriz CriolloDominio Adquisición e Implementación Beatriz Criollo
Dominio Adquisición e Implementación Beatriz CriolloBeatrizCriolloC
 
Areas de la ai
Areas de la aiAreas de la ai
Areas de la aileoparis99
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoManuel Medina
 
Gestion de redes.pptx
Gestion de redes.pptxGestion de redes.pptx
Gestion de redes.pptxlvaroTorres26
 
Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Maribel29_1988
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.docozfernanda
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.docozfernanda
 
Las Herramientas de Ayuda al Desarrollo: La visión de HOVA IT
Las Herramientas de Ayuda al Desarrollo: La visión de HOVA ITLas Herramientas de Ayuda al Desarrollo: La visión de HOVA IT
Las Herramientas de Ayuda al Desarrollo: La visión de HOVA ITSteelmood
 

Similar a COBIT E ITIL SISTEMAS DE INFORMACIÓN (20)

11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
11 - 3 Prácticas de Auditoría 3.2 Auditoria Gestión de TI - Adquisición Desar...
 
Lady Alvear Adquisicion e Implementacion.doc
Lady Alvear Adquisicion e Implementacion.docLady Alvear Adquisicion e Implementacion.doc
Lady Alvear Adquisicion e Implementacion.doc
 
Tipos de auditoria informatica
Tipos de auditoria informaticaTipos de auditoria informatica
Tipos de auditoria informatica
 
Objetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBITObjetivos de control para la infomación - COBIT
Objetivos de control para la infomación - COBIT
 
Exposicion aud.informtica
Exposicion aud.informticaExposicion aud.informtica
Exposicion aud.informtica
 
Dominio Adquisición e Implementación Beatriz Criollo
Dominio Adquisición e Implementación Beatriz CriolloDominio Adquisición e Implementación Beatriz Criollo
Dominio Adquisición e Implementación Beatriz Criollo
 
Areas de la ai
Areas de la aiAreas de la ai
Areas de la ai
 
Estandares ieee
Estandares ieeeEstandares ieee
Estandares ieee
 
Capitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practicoCapitulo 14,15,17. Auditoria informatica un enfoque practico
Capitulo 14,15,17. Auditoria informatica un enfoque practico
 
Gestion de redes.pptx
Gestion de redes.pptxGestion de redes.pptx
Gestion de redes.pptx
 
Cobit
CobitCobit
Cobit
 
Mantenimiento y evolucion del software
Mantenimiento y evolucion del softwareMantenimiento y evolucion del software
Mantenimiento y evolucion del software
 
Principios De Cobit
Principios De CobitPrincipios De Cobit
Principios De Cobit
 
Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)Adquisicion e implementacion (maribel)
Adquisicion e implementacion (maribel)
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Fernanda guerra.doc
Fernanda guerra.docFernanda guerra.doc
Fernanda guerra.doc
 
Las Herramientas de Ayuda al Desarrollo: La visión de HOVA IT
Las Herramientas de Ayuda al Desarrollo: La visión de HOVA ITLas Herramientas de Ayuda al Desarrollo: La visión de HOVA IT
Las Herramientas de Ayuda al Desarrollo: La visión de HOVA IT
 
Estandares ieee
Estandares ieeeEstandares ieee
Estandares ieee
 
Estandares ieee
Estandares ieeeEstandares ieee
Estandares ieee
 
AUDITORIAS.pptx
AUDITORIAS.pptxAUDITORIAS.pptx
AUDITORIAS.pptx
 

Último

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfsoporteupcology
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudianteAndreaHuertas24
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIAWilbisVega
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 

Último (13)

Redes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdfRedes direccionamiento y subredes ipv4 2024 .pdf
Redes direccionamiento y subredes ipv4 2024 .pdf
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante9egb-lengua y Literatura.pdf_texto del estudiante
9egb-lengua y Literatura.pdf_texto del estudiante
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE  DE TECNOLOGIA E INFORMATICA PRIMARIACLASE  DE TECNOLOGIA E INFORMATICA PRIMARIA
CLASE DE TECNOLOGIA E INFORMATICA PRIMARIA
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 

COBIT E ITIL SISTEMAS DE INFORMACIÓN

  • 2. Identificación de Soluciones Automatizadas Adquisición y mantenimiento del software aplicativo Adquisición y mantenimiento de la infraestructura tecnológica Desarrollo y mantenimiento de procedimientos Instalación y aceptación de los sistemas Administración de los cambios COBIT (Control Objectives for Information and related Technology). Es un marco de referencia y de herramientas que permite el desarrollo de políticas claras y de buenas prácticas para el control de TI a través de las empresas. Ayuda a comprender y administrar los riesgos y beneficios asociados con TI. Es un estándar abierto y de amplia difusión. Consta de 34 procesos y 220 Objetivos de Control de bajo nivel.
  • 3. IDENTIFICACIÓN DE SOLUCIONES AUTOMATIZADAS  Asegurar el mejor enfoque para cumplir con los requerimientos del usuario Definición de requerimientos Para poder aprobar un proyecto de desarrollo. Estudios de factibilidad Finalidad de satisfacer los requerimientos del negocio Arquitectura de información Considerar el modelo de datos al definir soluciones y analizar la factibilidad de las mismas. Seguridad con relación de costo-beneficio Controlar que los costos no excedan los beneficios. Pistas de auditoria Capacidad de proteger datos sensitivos, Identificación de usuarios contra divulgación o mal uso de informacio. Contratación de terceros Adquirir productos con buena calidad y excelente estado.
  • 4. ADQUISICIÓN Y MANTENIMIENTO DEL SOFTWARE APLICATIVO  Proporciona funciones automatizadas que soporten efectivamente al negocio. Requerimientos de usuarios Para realizar un correcto análisis y obtener un software claro y fácil de usar. Interface usuario-maquina Asegurando que el software sea fácil de utilizar y que sea capaz de auto documentarse. Realizar pruebas funcionales Unitarias, de aplicación, de integración y carga, de acuerdo con el plan de prueba del proyecto y con los estándares establecidos antes de ser aprobado por los usuarios. Documentación Materiales de consulta y soporte para usuarios, con el objeto de que los usuarios puedan aprender a utilizar el sistema
  • 5. ADQUISICIÓN Y MANTENIMIENTO DE LA INFRAESTRUCTURA TECNOLÓGICA  Para ello se realizara una evaluación del desempeño del hardware y software, la provisión de mantenimiento preventivo de hardware y la instalación, seguridad y control del software del sistema. Evaluación de tecnología • Identificar el impacto del nuevo hardware o software sobre el rendimiento del sistema Mantenimiento preventivo del hardware • Reducir la frecuencia y el impacto de fallas de rendimiento. Seguridad del software • Sistema, instalación y mantenimiento para no arriesgar la seguridad de los datos y programas ya almacenados en el mismo
  • 6. DESARROLLO Y MANTENIMIENTO DE PROCEDIMIENTOS  Se realiza un enfoque estructurado del desarrollo de manuales de procedimientos de operaciones para usuarios, requerimientos de servicio y material de entrenamiento. Manuales de procedimientos de usuarios y controles • Permanente actualización para el mejor desempeño y control de los usuarios Manuales de Operaciones y controles • De manera que estén en permanente actualización. Materiales de entrenamiento • Enfocados al uso del sistema en la práctica diaria.
  • 7. INSTALACIÓN Y ACEPTACIÓN DE LOS SISTEMAS  Para ello se realiza una migración de instalación, conversión y plan de aceptaciones adecuadamente formalizadas y toma en consideración: Conversión / carga de datos • Los elementos necesarios del sistema anterior sean convertidos al sistema nuevo Pruebas específicas • Cambios, desempeño, aceptación final y operacional con el objeto de obtener un producto satisfactorio. Revisiones post implementación • Reportar si el sistema proporciono los beneficios esperados de la manera mas económica.
  • 8. ADMINISTRACIÓN DE LOS CAMBIOS  Esto se hace posible a través de un sistema de administración que permita el análisis, implementación y seguimiento de todos los cambios requeridos y llevados a cabo a la infraestructura de TI actual. Identificación de cambios •Tanto internos como por parte de proveedores Procedimientos de categorización •Priorización y emergencia de solicitudes de cambios. Evaluación del impacto Autorización de cambios Manejo de liberación •Liberación de software asegurando aprobación, empaque, pruebas de regresión, entrega, etc. Distribución de software •Estableciendo medidas de control especificas para asegurar la distribución de software con integridad y de manera oportuna.
  • 9. Incident Management: Change Management: Configuration management Problem Management Service Desk: Service manager: ITIL (Information Technology Infraestructure Library) Es una herramienta orientada a la gestión de las operaciones, el servicios de los sistemas y tecnologías de la información y comunicación (TIC). Es un marco de buenas prácticas, que se orienta al gobierno de tecnología, especialmente a los servicios de mantenimiento y operación de TI, proporcionando objetivos de actividades e indicadores claves de servicio.
  • 10. Incident Management: •proceso aplicado antes del inicio del programa en distintas regiones y países •Implementación sin sobresaltos dada la cultura existente Change Management: •Alta percepción de burocracia, resistencia al cambio. •Mostraba muchas ineficiencias en áreas criticas de TI Configuration management •Falta de definición en herramienta de autodiscovery •Trabajo manual para CIsno “relevadas” de manera automática Problem Management •Proceso con rápida demostración de valor. •Falta de decisión para implementarlo en tiempo y forma Service Desk: •Se estandarizaron todos los procesos internos a nivel global. •Cada región trabajó en la re-organización